Résolu Ou supprimer cherche us dans registre

  • Auteur de la discussion dom44000
  • Date de début

dom44000

Nouveau membre
BOnjour
qui pourrait m aider, j ai depuis hier recherche.us, a l place de mon google préféré...
j aimerais le supprimer directement des les registres, merci de me donner la solution pour virer cette salo...

Merci d avance
 

skorr

Grand Maître
Salut,
lol pas besoin d'aller dans les registres, tu va ds les options du ton navigateur et tu choisis google comme page d'accueil,n'oublie pas de faire "appliqué"
 

dom44000

Nouveau membre


merci...mais tu pense bien que j'ai fais cela, je bosse l info depuis 30 ans ..windows 3.1. !!!
non quand je le supprime il reviens, meme si je ne vois que google comme navigateur par défaut !
Meme dans gestion des modules complémentaires, il revient tout le temps et cela depuis 2 jours !!!
Il me faut un utilitaire ou bien savoir précisément quel registre supprimer ..
 

skorr

Grand Maître
Comment pouvais je le savoir ^^

OK quel navigateur utilise tu? firefox, ie??

Perso je suis pas trop calé au niveau des registres, donc je pourrai pas t'aidé la dessus. a tu installer spybot search and destroy? ou autre logiciel du genre?
 

dom44000

Nouveau membre
pas de soucis .. oui j ai lancé, malwarebyte, il a détecté le cherche.us, j'ai lancé la suppression mais rien, toujours là !!
je vais lancer spybot, de suite pour voir ...
 

thor37230

Grand Maître
fait les scans en mode sans échec

sinon, pour modifier la clé de registre :
va dans menu démarrer/ exécuter tape regedit et fait Entrer
- tu suis ce chemain ==> [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl]
et tu ouvre le fichier "default" et tu change la page d'accueil "www.chercheus"(si celle-ci est présente) par celle que tu veux comme google.fr


♦ Télécharge sur ton bureau :


♦ Déconnecte toi et ferme toutes applications en cours !

♦ Double clique(clic droit "executer en temps qu'administrateur pour vista) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

♦ Double-clique(clic droit "executer en temps qu'administrateur pour vista) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

♦ Au menu principal choisis l'option "L" et tape sur [entrée] .

♦ Laisse travailler l'outil et ne touche à rien ...

♦ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
 

dom44000

Nouveau membre
Bonjour, sorry pour l retard mais gros taf. voici le rapport, sinon j'ai bien remplacé us par google dans le fichier searh url mais rien n y fait, espérant que ce rapport pourra m apporter la solution a plus et merci encore.

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 28/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web:
.
Lancé à: 11:15:51 le 31/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP™ Service Pack 2 - X86
Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propriétaire (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610\Application Data\EoRezo
C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610\binternet.exe
C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610\scriptjava.html
C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610\temp1.6
C:\Program Files\ItsLabel
.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKCU\Software\SweetIM
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\ItsLabel
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Eoengine
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\ItsTv
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Sweetim
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ItsTV_is1
HKLM\Software\SweetIM
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}
.
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.google.com
Default_Search_URL: hxxp://www.google.com
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.cherche.us
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.google.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=presario&pf=desktop
Search Page: hxxp://www.google.com
Start Page: hxxp://www.cherche.us
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\COMPAQ~1.NOM\LOCALS~1\Temp: 40 Fichier(s), 9 Dossier(s)
C:\WINDOWS\temp: 3 Fichier(s), 0 Dossier(s)
Temporary Internet Files: 42 Fichier(s), 6 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 2987 Octet(s)
.
Fin à: 11:27:08, 31/03/2010
.
============== E.O.F - SCAN[1] ==============
 

thor37230

Grand Maître
Meilleure réponse


Relance Ad-Remover(clic droit "executer en temps qu'administrateur")
Clic sur Nettoyer.
Redémarre le pc.
Copie-colle le rapport d'Ad-remover.
 

dom44000

Nouveau membre
voici le rappport, depuis, probl résolu, il y avait page accueil msn, remplacé par le seul l unique google, ca a l air de tenir, en tout cas merci beaucoup je te tiens au courant si cela réapparait, en tout ca ce petit utilitaire est super pratique et efficace, et fait quoi au juste lors du nettoyage ? bonne journée

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 28/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web:
.
Lancé à: 11:44:19 le 31/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP™ Service Pack 2 - X86
Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propriétaire (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610\Application Data\EoRezo
C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610\binternet.exe
C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610\scriptjava.html
C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610\temp1.6
C:\Program Files\ItsLabel

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKCU\Software\SweetIM
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\ItsLabel
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Eoengine
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\ItsTv
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Sweetim
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ItsTV_is1
HKLM\Software\SweetIM
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\COMPAQ~1.NOM\LOCALS~1\Temp: 2 Fichier(s), 9 Dossier(s)
C:\WINDOWS\temp: 2 Fichier(s), 0 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 6 Dossier(s)
.
C:\Ad-Remover\Quarantine: 3 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3205 Octet(s)
C:\Ad-Report-SCAN[1].txt - 3111 Octet(s)
.
Fin à: 11:56:26, 31/03/2010
.
============== E.O.F - CLEAN[1] ==============
 

jojo89 79

Nouveau membre
Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web:

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 01:21:09 le 28/08/2010, Mode normal

Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X64)
Johann@PC-DE-JOHANN (Acer Aspire X1700)

============== RECHERCHE ==============



1,Clé trouvée: HKLM\Software\Classes\CLSID\{6D023EBF-70B8-45A6-9ED5-556515FA0FE4}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}
0,Clé trouvée: HKLM\Software\Conduit

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|binternet


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18943] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://search.ke.voila.fr/S/voila?kw=
Show_ToolBar: yes
Start Page: hxxp://www.cherche.us
Use Custom Search URL: 1
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.cherche.us
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 11 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 28/08/2010 (4229 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 28/08/2010 (2648 Octet(s))
C:\Ad-Report-SCAN[1].txt - 28/08/2010 (2381 Octet(s))

Fin à: 01:24:19, 28/08/2010

============== E.O.F ==============
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 132
Messages
6 718 040
Membres
1 586 389
Dernier membre
ROCKET8
Partager cette page
Haut